此功能目前為預覽階段。
Microsoft Purview 態勢代理程式在資料安全性態勢管理中,利用自然語言提示協助你在組織內尋找敏感資訊。 請依照以下步驟在以下 Microsoft Purview 解決方案中部署 Microsoft Purview 態勢代理:
開始之前
如果你是 Microsoft Purview 中的 Microsoft Security Copilot Agent 新手,請閱讀這篇文章。
SKU/訂閱與授權
該經紀人同時要求 採用標準的每座位授權模式和按使用付費的計費模式。 您的組織必須持有以下執照:
- Microsoft 365 E5,搭配安全計算單元 (SCU) 配置以使用 Microsoft Purview 態勢代理 資料安全性態勢管理。
代理在執行任務時會消耗安全運算單元 (SCU) 。 你必須設定 SCU 才能讓客服運作。 代理程式每次執行時都會消耗 SCU,這取決於其分析的複雜度。 欲了解更多關於 SCU 的資訊,請參閱 SCU) (安全計算單元 。 你可以在 使用監控工具中追蹤你的 SCU 消耗。 欲了解更多關於 Microsoft Security Copilot 的入門資訊,請參閱「開始使用 Microsoft Security Copilot」。
有關 E5 中 Security Copilot 授權的資訊,請參見《了解 Microsoft 365 E5 中的 Security Copilot》。
有關授權資訊,請參見
權限與角色
您可以使用組織使用者帳號或代理身份,啟用並部署 Microsoft Purview 態勢代理,應用於資料安全性態勢管理或資料安全性調查。
我們建議您使用 代理身份來部署代理。 用於部署代理身份的代理帳戶必須是 角色管理 角色。 欲開始使用代理身份,請參閱《 治理代理身份》 (預覽) 。
如果您已啟用並部署代理程式,請參考部署 態勢代理的權限。
執行代理不同功能所需的權限和角色。 欲了解更多資訊,請參閱 Microsoft Purview 入口網站中的權限,以及 Microsoft Purview 入口網站中的角色與角色群組。
部署態勢代理的權限
請使用表格 中描述 的以下角色帳號。
| A組有一名 | 或兩者皆來自B組 | 還有一位來自C組的球員 | |
|---|---|---|---|
| - 合規管理員 OR - 安全閱讀器 或資料安全檢視器 OR - 資料安全 AI 檢視器 OR - 資料安全 AI 管理員 |
- Purview 內容分析師 - Purview 代理部署 |
- Purview Copilot Workspace 貢獻者 |
執行與查看 Posture Agent 結果的權限
請使用表格 中描述 的以下角色帳號。
| 角色名稱 | 可執行 Posture Agent 並檢視摘要 | 可以查看符合意圖的內容片段 | 可以查看檔案匹配意圖 | 可以標籤檔案 |
|---|---|---|---|---|
| 合規管理員 | 是 | 否 | 否 | 否 |
| 安全性讀取者 | 是 | 否 | 否 | 否 |
| 資料安全檢視器 | 是 | 否 | 否 | 否 |
| 資料安全 AI 檢視器 | 是 | 否 | 否 | 否 |
| 資料安全 AI 管理員 | 是 | 否 | 否 | 否 |
| 資料分類內容檢視器 | 是 | 是 | 是 | 是 |
| 資料分類清單檢視器 | 是 | 是 | 否 | 否 |
| 資料安全調查審查員 | 是 | 是 | 否 | 否 |
| 資料安全調查調查員 | 是 | 是 | 是 | 是 |
| 資料安全調查管理員 | 是 | 是 | 是 | 是 |
| Purview 內容分析師 | 是 | 是 | 是 | 是 |
部署與配置路線圖
實作 Microsoft Purview 代理程式包含幾個階段:
基礎結構必要條件
- 您的租戶必須已加入 Microsoft Security Copilot。 欲了解更多如何啟動,請參閱「與 Microsoft Security Copilot 一起開始」。
- 您必須在 Security Copilot 啟用 Microsoft 365 資料共享。 欲了解更多資訊,請參閱 「從 Microsoft 365 服務存取資料」。
- 您必須在 Microsoft Security Copilot 中啟用 Microsoft Purview 外掛。 欲了解更多資訊,請參閱 Microsoft Security Copilot 中的啟用 Microsoft Purview 原始碼。
重要事項
你只能同時執行兩個提示。
啟用代理
此程序適用於未啟用 Microsoft Purview 態勢代理(資料安全性態勢管理代理)或已移除代理後想重新啟用的組織。 啟用代理程式後,它會在 Microsoft Purview 中使用。 每個房客中每位代理人只能有一個實例。
- 請使用具備必要權限的帳號登入 Microsoft Purview 入口網站。
- 在左側導航窗格中,選擇 「代理人」。
- 選擇 探索代理人。
- 選擇要啟用的代理程式,然後選擇 新增。 會開啟一個頁面,顯示啟用該代理所需的條件。
- 選擇 設定,這個動作會開啟 部署代理 的全域設定頁面。 您可以:
- 選擇 建立並使用代理人身份 (推薦) 或 指派並使用我的身份。
- 選取 [開始]。 當你成功部署代理時,你會看到代理 現在是啟用 訊息。
管理代理設定
部署代理後,視需要對代理設定做些微調整。
- 請使用具備必要權限的帳號登入 Microsoft Purview 入口網站。
- 在左側導航窗格中,選擇 「代理人」。
- 選擇 探索代理人。
- 選擇「 前往代理人 」作為你想管理的代理人。 此動作會開啟代理人總覽頁面。
- 在代理人總覽頁面右上角、 編輯代理人 按鈕旁,選取三點 (的省略號) 。 接著你可以停用 代理程式 ,讓它變成非活躍,但不會解除安裝。 如果你想卸載它,請選擇 移除代理程式。
- 選擇編輯代理以更新部署設定中的代理身份。
停用劑
- 請使用具備必要權限的帳號登入 Microsoft Purview 入口網站。
- 在左側導航窗格中,選擇 「代理人」。
- 選擇 探索代理人。
- 選擇「 檢視代理 」作為你想暫停的代理。 此動作會開啟代理人總覽頁面。
- 在代理總覽頁面右上角,選擇編輯 代理 按鈕旁 (三個點) 省略號。
- 選擇 停用代理。 停用該代理會停止運作。 它不會去除病原體。
去除劑
- 請使用具備必要權限的帳號登入 Microsoft Purview 入口網站。
- 在左側導航窗格中,選擇 「代理人」。
- 選擇 探索代理人。
- 選擇 「檢視代理 」作為你想移除的代理。 此動作會開啟代理人總覽頁面。
- 在代理人總覽頁面右上角,選取位於編輯代理人按鈕旁的三點) (省略號。
- 選擇 移除代理人。 移除代理程式會從 Microsoft Purview 中刪除它。 要再次使用,請依 照啟用代理人的操作。
監控 SCU 使用情況
- 請使用具備必要權限的帳號登入 Microsoft Purview 入口網站。
- 在左側導航窗格中,選擇 「代理人」。
- 選擇 探索代理人。
- 選擇「 檢視代理 」作為你想編輯的代理。 此動作會開啟代理人總覽頁面。
- 選擇 「效能 」標籤。
- 在 使用監控工具中追蹤你的 SCU 消耗。
在某些情況下,客服人員會從選定的資料來源下載並掃描最多 5 GB 或 10K 個項目。 代理人只會回傳前1,000件匹配的商品。
特工發現的檔案標籤
你可以直接對發現的檔案套用敏感度標籤。 此應用程式不僅幫助你識別敏感內容,還能讓你更快開始保護內容,無需切換到不同的工作流程。
此功能中可用的敏感性標籤與您在資訊保護解決方案中定義的相同標籤。 你可以一次選擇最多 10 個檔案,並將相同標籤套用到所有選取的檔案。 關於支援的檔案類型,請參見支援的檔案類型 - Microsoft 資訊保護 (MIP) SDK |Microsoft Learn。
先修條件:
要查看檔案標籤套用的最新狀態,請確保已開啟稽核功能: https://learn.microsoft.com/en-us/purview/audit-log-enable-disable
擁有資料分類內容檢視器或 Purview 內容分析師角色的使用者,可以套用敏感性標籤。
貼標籤的步驟
在 Files 標籤中選擇包含項目的發現。
檢視清單中的項目,然後透過勾選框選擇最多 10 個檔案。
選擇檔案後,選擇 標籤 以開啟組織中可用的敏感度標籤清單。 你可以直接對發現的檔案套用敏感度標籤。
選擇一個標籤。
30到60分鐘後重新整理頁面,查看標籤狀態。
按時間表運行代理
排程自動執行提示——每日、每週或每月——讓你能持續監控資料風險,無需手動操作。 代理人不會重複執行相同的調查,而是在同一個提示和資料來源上重新執行提示,並根據你的資料資產變更顯示更新的結果。 這種排程有助於你隨時掌握新進或不斷變化的敏感資料,同時建立一致的監控工作流程。
如果提示符合排程資格,你可以在執行提示時或之後設定提示的排程。
Run提示,特工聰明地建議
代理人根據其在環境中觀察到的內容,產生豐富的洞見。 這些洞察能幫助你向代理人提出正確問題,並執行更具針對性的提示。 你不必從零開始,而是可以在探員已經找到的基礎上繼續發展,讓調查感覺更有意義。
每份推薦都包含 建議提示 和 預先選定的資料來源,讓你只需一鍵即可直接從卡片啟動發現。 意圖和來源是預先填寫的,但你也可以進一步編輯。
撰寫更好提示並獲得更銳利成果的技巧與技巧
幫助代理人更了解你的意圖。 代理人特別熟悉這五個搜尋參數:
| 搜尋參數 | 它的幫助 |
|---|---|
| 識別碼 | 基本篩選器如人物、職稱、檔名、檔案特徵、時間範圍及分享狀態。 範例:來自 john@contoso.com; 修改的檔案 七天內的電子郵件;帶有附件的文件;外部共享項目。 |
| 敏感資訊類型 (SITs) | 使用命名敏感資訊類型或其識別碼,篩選受管制或企業敏感內容。 範例:包含信用卡號碼的文件;附有護照號碼的電子郵件;檔案中至少有五個社會安全號碼,且信心度超過85%。 |
| 敏感度標籤 | 根據已套用於內容的敏感度標籤來篩選。 範例:標示為機密的文件;帶有 Public 標籤的物品。 |
| 關鍵字 | 搜尋項目正文中出現的特定單字或片語。 範例:包含「merger」和「Acquisition」字樣的電子郵件。 |
| 檔案/資料資產的意圖 | 以意義為基礎的搜尋,尋找更廣泛的主題或概念,而非精確的關鍵字。 範例:討論提升員工留任策略的文件;關於專案延誤的挫折溝通。 |
一個可能帶來尖銳結果的提示範例
單一請求可在一次查詢中結合多種篩選器類型,以獲得更銳利的結果。
範例: 「超過1 MB、標示為機密的PDF文件,說明過去90天的資料隱私政策。」
此提示包含搜尋參數識別碼、敏感度標籤、關鍵字及檔案/資料資產的意圖。
提示範例可能無法帶來明確的結果
有時候請求太模糊、矛盾,或是搜尋服務不支援的請求。 在這些情況下,你會看到一個無效的結果,並解釋為何請求無法被解讀。
| Prompt | 為什麼它可能無法帶來明顯的結果 |
|---|---|
| 「查找資料」、「敏感資料」、「電子郵件」 | 太模糊了 |
| 「今天天氣怎麼樣?」 | 與搜尋無關 |
| 「Files 於 2025 年建立,並於上週修改」 | 衝突的時間範圍 |
| 「法務團隊的電子郵件」、「財務團隊的訊息」 | 抽象群體而非具體人物 |
| 一個沒有關鍵字、條件或主題可供搜尋的請求 | 他提出的要求卻沒有任何可執行的細節 |
另請參閱
- 使用資料安全態勢代理程式。